Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en PozitifIK Pik Online (CVE-2024-11216)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/03/2025
Última modificación:
05/03/2025

Descripción

Vulnerabilidad de omisión de autorización mediante clave controlada por el usuario y exposición de información personal privada a un actor no autorizado en PozitifIK Pik Online que permite la toma de huellas de cuentas y el secuestro de sesiones. Este problema afecta a Pik Online: hasta el 05.03.2025. NOTA: Se contactó al proveedor con anticipación sobre esta divulgación, pero no respondió de ninguna manera.

Referencias a soluciones, herramientas e información